Skip to main content

Feltört NAS-okkal keresett 130 milliót

FacebookFacebookFacebookFacebook
Nem frissített, így feltörhető Synology NAS-ok segítségével keresett több, mint 130 millió forintot egy hacker.

Hirdetés

Egy Folio becenévre hallgató hackernek sikerült a Synology NAS-ok egy korábban már kijavított hibáját felhasználva több ezer ilyen hálózati tárolót irányítása alá vonnia, az így szerzett számítási kapacitást kihasználva pedig több, mint 500 milliónyi Dogecoint bányásznia, ami jelenlegi árfolyamon számolva valamivel több, mint 135 millió forintos nyereséget jelent.

A történetben az a szép, hogy a kihasznált biztonsági rés a DSM 4.2, 4.3 OS-ek sajátja, és a Synology már tavaly szeptember végén kiadta hozzá a javítást, illetve a hasonló, DSM 5.0 Betaban található rést is patchelték már, a felhasználók azonban úgy tűnik, nem telepítették ezeket, így vált lehetségessé a betörés. A támadáshoz használt 5000-es port állapotában felderítésére indított keresések számában egyébként idén februártól volt tapasztalható emelkedés az interneten, tehát sokan hónapokig elvoltak anélkül, hogy a NAS-ok frissítéséről gondoskodtak volna.